网络工程师下午题目习题_精品文档Word文件下载.doc
《网络工程师下午题目习题_精品文档Word文件下载.doc》由会员分享,可在线阅读,更多相关《网络工程师下午题目习题_精品文档Word文件下载.doc(16页珍藏版)》请在冰豆网上搜索。
PoE技术用一条通用以太网电缆同时传输以太网信号和直流电源,将电源和数据集成在同一有线系统当中,在确保现有结构化布线安全的同时保证了现有网络的正常运作。
标准答案:
(1)PoE(答802.3af也给全分)
(2)以太(或Ethernet)
扩展答案:
(1)接入
(2)PoE
答案说明:
关键是要提到PoE。
【问题2】
(6分)
1.根据需求在图书馆报告厅安装AP。
如果采用符合IEEE802.11b规范的AP,理论上最高可以提供(3)Mb/s的传输速率;
如果采用符合IEEE802.11g规范的AP,理论上最高可以提供(4)Mb/s的传输速率。
如果采用符合(5)规范的AP,由于将MIMO技术和(6)调制技术结合在一起,理论上最高可以提供600Mb/s的传输速率。
(5)备选答案
A.IEEE802.11aB.IEEE802.11e
C.IEEE802.11iD.IEEE802.11n
(6)备选答案
A.BFSKB.QAMC.OFDMD.MFSK
2.图书馆报告厅需要部署10台无线AP。
在配置过程中发现信号相互干扰严重,这时应调整无线AP的(7)设置。
用户在该报告厅内应选择(8),接入不同的无线AP。
(7)~(8)备选答案
A.频道B.功率C.加密模式D.操作模式E.SSID
IEEE802.11n标准的核心是MIMO(multiple-inputmultiple-output,多入多出)和OFDM技术,最大传输速率可达600Mbps,同时采用软件的无线电技术,可以向前向后兼容。
(3)11(4)54(5)D(或IEEE802.11n)
(6)C(或OFDM)(7)A(或频道)(8)E(或SSID)
【问题3】
(5分)
若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接入该无线AP,可以在该无线AP上设置不广播(9),对客户端的(10)地址进行过滤,同时为保证安全性,应采用加密措施。
无线网络加密主要有三种方式:
(11)、WPA/WPA2、WPA-PSK/WPA2-PSK。
在这三种模式中,安全性最好的是(12),其加密过程采用了TKIP和(13)算法。
(13)备选答案
A.AESB.DESC.IDEAD.RSA
从目前的应用来说,个人用户常用WPA-PSK(pre-sharedkey,预共享密钥)认证,而企业则一般使用WPA-EAP(ExtensibleAuthenticationProtocol,扩展认证协议)认证。
这是因为企业可以部署Radius服务器提供认证服务,所以可以使用EAP/802.1x认证协议。
而个人用户使用电脑数量较少,使用WPA-PSK进行认证即可达到需求。
WAP2使用了更强壮的加密算法AES,需要专门的硬件支持,目前大部分的Wi-fi产品都支持AES加密。
答案:
(9)SSID (10)MAC(或物理地址)(11)WEP(或有线等效加密)
(12)WPA-PSK/WPA2-PSK(13)A(或AES)
试题二(共15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
网络拓扑结构如图2-1所示。
图2-1
网络A的WWW服务器上建立了一个Web站点,对应的域名是www.abc.edu。
DNS服务器1上安装WindowsServer2003操作系统并启用DNS服务。
为了解析WWW服务器的域名,在图2-2所示的对话框中,新建一个区域的名称是
(1);
在图2-3所示的对话框中,添加的对应主机“名称”为
(2)。
图2-2
图2-3
(1)abc.edu
(2)www
(3分)
在DNS系统中反向查询(ReverseQuery)的功能是(3)。
为了实现网络A中WWW服务器的反向查询,在图2-4和2-5中进行配置,其中网络ID应填写为(4),主机名应填写为(5)。
图2-4
图2-5
(3)通过IP地址查询域名(4)210.43.16(5)www.abc.edu
DNS服务器1负责本网络区域的域名解析。
对于非本网络的域名,可以通过设置“转发器”,将自己无法解析的名称转到网络C中的DNS服务器2进行解析。
设置步骤:
首先在“DNS管理器”中选中DNS服务器,单击鼠标右键,选择“属性”对话框中的“转发器”选项卡,在弹出的如图2-6所示的对话框中应如何配置?
图2-6
选中“启用转发器”,在“IP地址”输入框中输入DNS服务器2的IP地址51.202.22.18,点击“添加”按钮,然后点击“确定”按钮。
【问题4】
(2分)
网络C的WindowsServer2003服务器上配置了DNS服务,在该服务器上两次使用nslookup命令得到的结果如图2-7所示。
由结果可知,该DNS服务器(6)。
图2-7
A.启用了循环功能B.停用了循环功能
C.停用了递归功能D.启用了递归功能
A或启用了循环功能
【问题5】
在网络B中,除PC5计算机以外,其它的计算机都能访问网络A的WWW服务器,而PC5计算机与网络B内部的其它PC机器都是连通的。
分别在PC5和PC6上执行命令ipconfig,结果信息如图2-8和图2-9所示:
图2-8
图2-9
请问PC5的故障原因是什么?
如何解决?
PC5的网关设置错误。
(2分)
重新设置PC5的网关,将其改为192.168.0.3即可。
(1分)
试题三(共15分)
在大型网络中,通常采用DHCP完成基本网络配置会更有效率。
(1分)
在Linux系统中,DHCP服务默认的配置文件为
(1)。
(1)备选答案
A./etc/dhcpd.confB./etc/dhcpd.config
C./etc/dhcp.confD./etc/dhcp.config
A或/etc/dhcpd.conf
管理员可以在命令行通过
(2)命令启动DHCP服务;
通过(3)命令停止DHCP服务。
(2)、(3)备选答案
A.servicedhcpdstartB.servicedhcpdup
C.servicedhcpdstopD.servicedhcpddown
(2)A或servicedhcpdstart(3)C或servicedhcpdstop
(10分)
在Linux系统中配置DHCP服务器,该服务器配置文件的部分内容如下:
subnet192.168.1.0netwask255.255.255.0{
optionrouters192.168.1.254;
optionsubnet-mask255.255.255.0;
optionbroadcast-address192.168.1.255;
optiondomain-name-servers192.168.1.3;
range192.168.1.100192.168.1.200;
default-lease-time21600;
max-lease-time43200;
hostwebserver{
hardwareethernet52:
54:
AB:
34:
5B:
09;
fixed-address192.168.1.100;
}
}
在主机webserver上运行ifconfig命令时显示如下,根据DHCP配置,填写空格中缺少的内容。
该网段的网关IP地址为(7),域名服务器IP地址为(8)。
(4)52:
09(5)192.168.1.100(6)255.255.255.0
(7)192.168.1.254(8)192.168.1.3
试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
某公司通过PIX防火墙接入Internet,网络拓扑如图4-1所示。
图4-1
在防火墙上利用show命令查询当前配置信息如下:
PIX#showconfig
…
nameifeth0outsidesecurity0
nameifeth1insidesecurity100
nameifeth2dmzsecurity40
fixupprotocolftp21
(1)
fixupprotocolhttp80
ipaddressoutside61.144.51.42255.255.255.248
ipaddressinside192.168.0.1255.255.255.0
ipaddressdmz10.10.0.1255.255.255.0
global(outside)161.144.51.46
nat(inside)10.0.0.00.0.0.0
routeoutside0.0.0.00.0.0.061.144.51.451
(2)
解析
(1)、
(2)处画线语句的含义。
(1)启用ftp服务
(2)设置eth0口的默认路由,指向61.144.51.45,且跳步数为1
根据配置信息